REPORT SYMANTEC

Violazione dati, le imprese italiane “bruciano” fino a 2 milioni

Secondo lo studio Symantec tra le cause principali del fenomeno la negligenza dei dipendenti e gli attacchi criminali

Pubblicato il 20 Mar 2012

security-sicurezza-120301160303

Fino a due milioni di euro. Tanto è costata alle imprese italiane la violazione dei dati in termini di business secondo il 2011 Cost of Data Breach Study, l’indagine condotta da Ponemon per conto di Symantec.

Nel dettaglio le violazioni dei dati è costata in media alle aziende italiane 474.793 euro nel 2011 – dovuti principalmente al maggior turnover dei clienti, (fino al 3,5% e superiore alla perdita media di clienti del settore) al diminuire delle opportunità di acquisizione di nuovi clienti e alla perdita di credibilità – con un picco massimo di 2.570. 622, mentre il costo di ciascun record perso o rubato è stato di 78 euro, cifra che dipende da quanto l’azienda ha speso per rimediare alla violazione. Di questi 78 euro, una larga parte (35%) riguarda la perdita di business, mentre il resto è speso in indagini e notifiche alle vittime della violazione. I primi tre settori più colpiti sono il tecnologico, seguito dal finanziario e al terzo posto da quello farmaceutico.

Il report ha evidenziato una forte correlazione tra la portata dell’incidente e i costi totali derivanti, con un range che varia da 211.733 euro a 4.010.407 euro. In particolare, perdita di business e dei clienti rappresentano le voci più significative dei costi, comportando un grave danno per le aziende, mentre la causa principale della violazione risulta essere la negligenza e gli attacchi criminali sono causati prevalentemente dai criminal insider.

Le attività di notifica, ovvero le misure adottate per segnalare la violazione di informazioni protette alle vittime della violazione, includono attività IT quali la creazione di un database dei contatti, il coinvolgimento di esperti esterni, le spese postali e le comunicazioni in entrata. Il costo medio, nel 2011, per le aziende italiane è stato di 57.500 euro.

I costi di scoperta ed escalation, in media 458.864 euro nel 2011, sono quelli che una azienda deve affrontare per rilevare una violazione quando si verifica e informarne il personale competente entro uno specifico lasso di tempo. Questi costi generalmente includono le attività legali ed investigative, i servizi di valutazione e verifica, la gestione delle crisi e la comunicazione al management e al board dei dirigenti.

Il 39% delle aziende italiane intervistate sostiene che la causa principale della violazione dei dati è la negligenza, a seguire il 33% indica i difetti del sistema, inclusi gli errori nei processi di business e IT; infine, per il 28% la violazione è dovuta ad un attacco criminale o malevolo. Per questo motivo, le aziende devono focalizzarsi sulle tecnologie, le policy e i processi in grado di affrontare le minacce provenienti dal dipendente negligente, dal malicious insider o dall’hacker.

Il 60% delle aziende che ha subito 2 o più attacchi, sostiene che sono stati causati dai criminal insider mentre il 40% ha evidenziato che gli attacchi provenivano da agenti elettronici quali virus, malware, worm a trojan.

Valuta la qualità di questo articolo

La tua opinione è importante per noi!

EU Stories - La coesione innova l'Italia

Tutti
Iniziative
Video
Analisi
Iniziative
Parte la campagna di comunicazione COINS
Interviste
Marco De Giorgi (PCM): “Come comunicare le politiche di coesione”
Analisi
La politica di coesione europea: motore della transizione digitale in Italia
Politiche UE
Il dibattito sul futuro della Politica di Coesione
Mobilità Sostenibile
L’impatto dei fondi di coesione sul territorio: un’esperienza di monitoraggio civico
Iniziative
Digital transformation, l’Emilia-Romagna rilancia sulle comunità tematiche
Politiche ue
Fondi Coesione 2021-27: la “capacitazione amministrativa” aiuta a spenderli bene
Finanziamenti
Da BEI e Banca Sella 200 milioni di euro per sostenere l’innovazione di PMI e Mid-cap italiane
Analisi
Politiche di coesione Ue, il bilancio: cosa ci dice la relazione 2024
Politiche UE
Innovazione locale con i fondi di coesione: progetti di successo in Italia
Iniziative
Parte la campagna di comunicazione COINS
Interviste
Marco De Giorgi (PCM): “Come comunicare le politiche di coesione”
Analisi
La politica di coesione europea: motore della transizione digitale in Italia
Politiche UE
Il dibattito sul futuro della Politica di Coesione
Mobilità Sostenibile
L’impatto dei fondi di coesione sul territorio: un’esperienza di monitoraggio civico
Iniziative
Digital transformation, l’Emilia-Romagna rilancia sulle comunità tematiche
Politiche ue
Fondi Coesione 2021-27: la “capacitazione amministrativa” aiuta a spenderli bene
Finanziamenti
Da BEI e Banca Sella 200 milioni di euro per sostenere l’innovazione di PMI e Mid-cap italiane
Analisi
Politiche di coesione Ue, il bilancio: cosa ci dice la relazione 2024
Politiche UE
Innovazione locale con i fondi di coesione: progetti di successo in Italia

Articoli correlati